开启全网商机
登录/注册
| **市公共信用信息管理平台等保测评服务 | ||
| **** | ||
| **** | ||
| **** | ||
| **市公共信用信息管理平台等保测评服务 | ||
| **** | ||
| 128000.00 | ||
| 网络安全等级保护测评包括两个方面的内容:一是安全控制测评,主要测评项目的基本安全控制在信息系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体安全性。其中,安全控制测评是信息系统整体安全测评的基础。 安全控制测评使用测评单元方式组织,分为安全技术测评和安全管理测评两大类。 安全技术测评包括:安全物理环境、安全通信网络、安全区域边界、安****管理中心五个方面的安全控制测评;安全管理测评包括:安全管理制度、安全管理机构、安全管理人员、安全建设管理和系统运维管理五个方面的安全控制测评。 安全技术测评通过人员访谈、文档审查和实地察看的方式测评,安全管理测评通过人员访谈、文档审查的方式测评。具体内容如下: 1、等级保护测评对象 (1)机房环境、配套设施; (2)整体网络拓扑结构; (3)网络设备:包括路由器、核心交换机、汇聚层交换机、无线网络设备、无线接入设备等; (4)安全设备,包括网闸、防火墙、IDS/IPS、防病毒网关、防垃圾邮件网关、抗APT攻击系统、网络回溯系统、威胁情报检测系统、无线接入网关等; (5****中心:安全运维管理系统、数据库审计系统、综合安全审计系统、综合网管系统等; (6)数据库、中间件、终端设施(包括移动终端)、服务器等; (7)业务应用软件、系统管理软件; (8)重要管理终端; (9)网络管理员、系统管理员、审计管理员、业务管理员和安全管理员、安全主管等; (10)涉及到系统安全的所有管理制度、操作规程和记录等。 2、等级保护测评的其他技术服务 在安全测评需要进行渗透测试来辅助完成项目整体网络的安全测评,对操作系统、数据库、Web发布系统、Web程序等层面存在的安全漏洞进行准确查找,同时利用渗透性技术检测,发现未知应用系统漏洞和安全隐患。主要有:弱口令、本地权限提升、远程溢出、数据库查询等。渗透测试结束后提供详细的渗透测试报告,并在报告中给出漏洞修复建议。 |